【安全有关问题】如何拒绝同个Ip同时多次间访问一个地址
【安全问题】怎么拒绝同个Ip同时多次间访问一个地址。
就是写了一个注册页面,里面有个发送短信获取验证码功能。最近几天被攻击了好像,十几万条短信一天就没有了。然后写了个日志放进去,然后又分配了点短信后看看了日志,分分钟刚分的两万条又没了。
感觉应该是被攻击了。查了下数据库那些手机号也没有在数据库内。然后以前是用get传值,现在改为post传值了,但是怕还被攻击,请问有没有什么好的方法。
除了验证码这个机制还有别的吗?
------解决思路----------------------
嘎嘎嘎,下面的东西你应该见过也用过。
http://www.geetest.com/
免费使用,必须鼠标拖行的验证码,比图片字母的要好得多,几十万条那不会是人在操作,判断ip也是卵用,跟你说卵用就是卵用,这样建立封堵ip库只会拖死你自己,别想这个主意,在发送端如果不用鼠标人工操作就不可以进行发送验证码。
------解决思路----------------------
IP不靠谱,
可以考虑用
是这样的,还是验证码靠谱。
就是写了一个注册页面,里面有个发送短信获取验证码功能。最近几天被攻击了好像,十几万条短信一天就没有了。然后写了个日志放进去,然后又分配了点短信后看看了日志,分分钟刚分的两万条又没了。
感觉应该是被攻击了。查了下数据库那些手机号也没有在数据库内。然后以前是用get传值,现在改为post传值了,但是怕还被攻击,请问有没有什么好的方法。
除了验证码这个机制还有别的吗?
------解决思路----------------------
嘎嘎嘎,下面的东西你应该见过也用过。
http://www.geetest.com/
免费使用,必须鼠标拖行的验证码,比图片字母的要好得多,几十万条那不会是人在操作,判断ip也是卵用,跟你说卵用就是卵用,这样建立封堵ip库只会拖死你自己,别想这个主意,在发送端如果不用鼠标人工操作就不可以进行发送验证码。
------解决思路----------------------
IP不靠谱,
可以考虑用
嘎嘎嘎,下面的东西你应该见过也用过。
http://www.geetest.com/
免费使用,必须鼠标拖行的验证码,比图片字母的要好得多,几十万条那不会是人在操作,判断ip也是卵用,跟你说卵用就是卵用,这样建立封堵ip库只会拖死你自己,别想这个主意,在发送端如果不用鼠标人工操作就不可以进行发送验证码。
是这样的,还是验证码靠谱。